概述
IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service 通过遵守以下安全与合规标准,确保您的数据得到安全保护。
安全访问控制
认证
NPSaaS 的公共 和私有端点均通过 HTTPS API 访问。 如果 API 端点有此要求,则对于 NPSaaS 接收的每个 HTTPS 请求,都会对用户进行身份验证。
加密
在传输时,内容会通过 TLS 1.2 或更高版本在任何公共网络上加密。 更多信息,请参阅 数据安全和加密。
在静止状态下,内容通过以下方式在 Cloud Data Center 内进行加密:
- 在 AWS 网站上,采用 256 位 AES 数据加密技术(行业标准)。
- 在 Azure 上,通过采用符合 FIPS 140-2 标准的 256 位 AES 数据加密技术。
Netezza 的安全合规性
Netezza Performance Server 作为服务( NPSaaS )遵循业界公认的安全与合规标准,以帮助保护客户数据并满足监管要求。 该服务通过实施严格的运营、管理、技术和组织控制措施,符合包括SOC 2、ISO 27001/27017/27018及HIPAA在内的多项框架要求。 这些认证和证明有助于确保 NPSaaS 为管理敏感工作负载提供安全、可信赖且合规的环境。
下表列出了 NPSaaS 按地区支持的合规认证。
| 合规性 | 全局 | US | 加拿大 | 欧盟与英国 | 印度 | 澳大利亚 | 日本 |
|---|---|---|---|---|---|---|---|
| SOC 2 | |||||||
| ISO 27K | |||||||
| HIPAA | |||||||
| GDPR | |||||||
| DPDP |
SOC 2 第 2 类
IBM AWS 和 平台上的 as a Service ( ) 托管服务提供服务组织控制 (SOC) 2 类型 2 报告。Azure Netezza Performance ServerNPSaaS
这些报告根据美国注册会计师协会(AICPA)《信托服务原则》所确立的标准,对 IBM 的运营控制措施进行了评估。 这些原则界定了业界公认的标准,旨在确保系统和控制措施的设计能够保护客户数据并维护服务完整性。
Netezza Performance Server 在 AWS 和 Azure 上的部署均符合 SOC 2 Type 2 合规性要求,这表明 IBM 致力于在整个云平台上保持严格的安全控制。
ISO 27017,ISO 27018
NPSaaS 符合下列文件中定义的安全控制措施及技术和组织措施(TOMs):
有关更多信息,请参阅 IBM 合规支持页面。
HIPAA
NPSaaS 实施了符合《1996年健康保险可携带性和责任法案》(HIPAA)安全与隐私规则要求的必要控制措施。 这些控制措施包括《联邦法规汇编》第45卷第160部分以及第164部分A和C子部分中对业务合作伙伴所要求的适当行政、物理和技术保障措施。